Site icon Güncel Girişi

Google Chrome uzantılarına siber saldırı: Milyonlarca kullanıcı risk altında

google chrome uzantilarina siber saldiri milyonlarca kullanici risk altinda 1KVyAAXH
Haber Merkezi

Google Chrome kullanıcıları dikkat! Sekoia güvenlik araştırmacıları, Chrome Web Mağazası’ndaki düzineyle uzantının siber atağa uğradığını açıkladı.

Milyonlarca kullanıcı, data hırsızlığı, kimlik avı ve öbür siber tehditlere karşı savunmasız hale geldi.

Saldırı, Google Chrome Web Mağazası dayanağı ismine gönderilen kimlik avı e-postalarıyla başladı.

Uzantı geliştiricileri, geçersiz bir Google OAuth yetkilendirme sayfasına yönlendirilerek giriş bilgilerini çalındı.

ZARARLI KODLAR YERLEŞTİRİLDİ

Dolandırıcılar, ele geçirdikleri hesapları kullanarak uzantılara ziyanlı kodlar yerleştirdi. Bu kodlar, Facebook Business hesapları, API anahtarları, çerezler, kullanıcı bilgileri ve hatta ChatGPT API anahtarları üzere hassas datalara erişebiliyor.

google chrome uzantilarina siber saldiri milyonlarca kullanici risk altinda 0 dzVGm63e

HANGİ UZANTILAR ETKİLENDİ

Saldırıya uğrayan kimi tanınan uzantılar şunlar:

GraphQL Network Inspector

Proxy SwitchyOmega (V3)

YesCaptcha assistant

Castorus

VidHelper – Görüntü Download Helper

Tüm etkilenen uzantıların listesi, paylaşıldı.

NE YAPMALISINIZ

Google, ziyanlı uzantıların birçoklarını Chrome Web Mağazası’ndan kaldırdı. Lakin, kullanıcıların güvenliklerini sağlamak için şu adımları izlemeleri öneriliyor:

Etkilenen uzantıları kaldırın yahut 26 Aralık 2024’ten sonra yayınlanan sürümlere güncelleyin.

Facebook ve ChatGPT üzere platformlardaki kıymetli hesaplarınızın şifrelerini değiştirin.

Şüpheli e-postalara ve kontaklara karşı dikkatli olun.

Uzantıları yüklemeden evvel güvenilirliklerini araştırın.

Tarayıcınızı ve işletim sisteminizi aktüel tutun.

Exit mobile version